PT-2026-81300 · Openssl+3 · Openssl+3

·

CVE-2026-18798

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSL versões anteriores a 3.5.3-8.1
Description Um problema de double free ocorre no servidor QUIC ao processar um pacote INITIAL. O manipulador de pacotes padrão port default packet handler() cria um objeto QRX (QUIC record layer RX) para validação do pacote. Se a criação do canal subsequente via port bind channel() falhar, o objeto QRX é liberado. No entanto, o port default packet handler() também tenta liberar o mesmo objeto QRX ao detectar a falha, resultando em corrupção de heap e Negação de Serviço (DoS) através da terminação do processo.
Esta condição pode ser desencadeada pelo envio de um pacote INITIAL malformado onde o DCID (destination connection ID) possui menos de 8 bytes, fazendo com que o port bind channel() falhe após o ossl quic lcidm enrol odcid() detectar o comprimento inválido.
Recommendations Atualize para a versão 3.5.3-8.1 ou posterior.

Exploit

Correção

RCE

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18798
OPENSUSE-SU-2026:11623-1
OPENSUSE-SU-2026:21744-1
USN-8678-1

Produtos afetados

Freebsd
Linuxmint
Openssl
Ubuntu